Accès mobile sécurisé

Cette page présente les bonnes pratiques pour sécuriser l'application mobile Zabbix et l'adaptateur Zabbix bridge.

Activer le verrouillage de l’application

Pour empêcher d’autres personnes d’ouvrir l’application sur votre appareil mobile, activez le verrouillage de l’application dans les Paramètres de l’application.

Supprimer les appareils perdus ou compromis

Si un appareil sur lequel l’application mobile Zabbix est installée a été perdu ou compromis, supprimez-le dans l’interface web Zabbix :

  • Utilisateurs > Appareils (en tant que Super administrateur, supprimez vos propres appareils mobiles ou ceux d’un autre utilisateur ; nécessite la permission Gérer les appareils des utilisateurs)
  • Paramètres utilisateur > Appareils (en tant que n’importe quel utilisateur, supprimez vos propres appareils mobiles ; nécessite la permission Gérer ses propres appareils)

Lorsque vous supprimez un appareil, ses identifiants d’accès sont révoqués et supprimés de Zabbix. Il ne peut alors plus accéder à Zabbix.

Restreindre l'accès aux appareils

En tant que Super administrateur, vous pouvez restreindre les utilisateurs autorisés à gérer les appareils mobiles. Pour ce faire, configurez les permissions Appareils de leur rôle utilisateur.

Restreindre les méthodes de l’API Zabbix

L’adaptateur Zabbix bridge transmet les requêtes des appareils mobiles à l’API Zabbix. Pour restreindre les méthodes de l’API pouvant être appelées via l’adaptateur Zabbix bridge, utilisez son paramètre AllowedAPIMethods. Par exemple, autorisez uniquement l’ensemble minimal de méthodes dont l’application mobile a besoin, voire un ensemble encore plus restreint si vous ne souhaitez pas que certaines fonctionnalités de l’application mobile soient utilisées (par exemple, n’autorisez pas event.acknowledge si les utilisateurs de l’application mobile ne doivent pas mettre à jour les problèmes).

Protéger les données de l’adaptateur bridge Zabbix

L’adaptateur bridge Zabbix stocke ses données (fichier d’état et clés de chiffrement) dans le répertoire spécifié par le paramètre DataDir du fichier de configuration de l’adaptateur bridge Zabbix. Assurez-vous que le répertoire dispose des permissions 0700 et que tous les fichiers qui y sont stockés disposent des permissions 0600.